成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

缺乏安全API可引發IaaS風險

安全 云安全 IaaS
IaaS的數據安全風險對企業遷移到云來說是一個長期存在的問題,然而有一些特定的問題需要我們時刻留意。

IaaS的數據安全風險對企業遷移到云來說是一個長期存在的問題,然而有一些特定的問題需要我們時刻留意。

缺乏安全API可引發IaaS風險

把數據、系統和應用放到云環境中的風險已經是眾所周知的事情。現今像云安全聯盟(CSA)這樣的組織一直描述各種云部署模型中存在的風險,并在2015年5月發表題為“IaaS云存在的錯誤可能讓你的數據處于危險之中”的文章,Symantec描述了一些可能對基礎設施及服務(IaaS)云服務的客戶產成風險的主要領域。在一次采訪中,亞馬遜Web服務的資深安全項目經理Bill Murray表示關于云安全最大的擔憂是,客戶沒有把基本的安全最佳實踐應用到他們部署和管理的IaaS資產中。這與Symantec的研究結果相一致,該結果發現16000個已經發現的云域中有0.3%的域文件夾結構很容易被猜到,其不僅可以被訪問,而且還導致11000個文件,包含如信用卡交易、用戶名和密碼、電子郵件地址的敏感數據對任何人都可讀。研究人員還發現了一些泄露的可訪問的密碼憑證,其中有些被硬編碼到應用程序中。

Symantec在云安全研究中發現的首要問題包括接口API、共享資源、數據泄露、惡意的內部人員和錯誤配置的問題。所有這些都和CSA的報告“臭名昭著的九條:2013年云計算主要威脅”所描述的問題一致。Symantec在研究中發現了這些數據安全風險的具體事例,不過,在組織實施和評估云服務的今天,應該提供一些“發人深思的東西”。

提防不安全的API

Symantec報告的一個核心主題是,許多最嚴重的IaaS風險很大程度是由于云管理員對操作系統,應用程序和云管理界面的錯誤配置或缺乏安全控制。列出的第一個主要風險是缺乏安全的API,這些API是由云提供商提供以允許用戶與他們的服務以及服務管理更無縫的集成。盡管提供商負責提供安全的API和補丁,客戶應該自己對這些API進行評估,包括支持的傳輸方法以及什么樣的數據在與供應商的交互過程中被來回發送。API或應用程序的更新很容易導致兼容性問題,甚至也可能引發數據泄露的場景,因此客戶應該定期測試他們的程序和API交互的部分。

云提供商的責任

當然云用戶本身無法完全減輕內部人員威脅,云提供商必須監控所有的活動和實現可靠的職責和權限管理流程控制的分離。該報告明確提到將加密密鑰存儲到云里,那里惡意的內部人員有可能訪問到這些密鑰。虛擬化管理程序的漏洞也存在同樣的問題--用戶無法查看虛擬機管理程序的配置或控制,因此供應商將需要對虛擬化平臺和工具相關的補丁和新缺陷更加細心。大多數云供應商也有對分布式DDoS攻擊的強力控制,以及對數據丟失的控制。但是,用戶沒有對云帳戶口令的訪問控制權或無法監控IaaS日志來查看非法活動或者帳戶使用的情況。攻擊者正在黑市上以每個7到8美元的價格販售云服務帳戶。

防御IaaS攻擊

Symantec的報告中描述了各種不同的針對IaaS環境的攻擊,包括存儲枚舉,泄露的訪問令牌等。建議云客戶要在選定IaaS前徹底調研云服務提供商的安全控制和服務水平協議。客戶應盡可能利用多因素身份驗證,對數據進行加密以減少內部威脅,維護密鑰的控制權,并開始比以往任何時候都更關注在云環境中的可用日志。定期掃描基于云的系統漏洞也是一個最佳做法。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2015-08-13 11:27:08

2021-12-14 16:02:30

API安全漏洞網絡攻擊

2015-01-14 10:24:45

2012-10-16 17:01:31

2020-03-31 10:19:14

網絡安全IT安全漏洞

2023-03-08 07:16:17

2013-06-17 10:16:53

虛擬機虛擬化安全

2023-06-09 15:52:43

2015-11-23 17:38:11

2022-09-29 11:47:28

漏洞API信息泄露

2012-10-16 09:21:07

云計算IaaS云安全

2012-10-16 09:51:04

加密云計算加密IaaS安全

2022-10-20 07:47:46

2020-12-14 08:38:12

Kubernetes網絡安全云安全

2013-01-04 13:39:51

2023-10-31 15:49:29

2015-11-09 11:19:36

Linux安全Linux內核安全

2013-08-05 09:21:46

SaaS

2022-11-11 12:09:38

2015-04-15 11:23:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品欧美一区免费观看α√ | 国产综合久久 | 日韩亚洲一区二区 | 男女下面一进一出网站 | 国产精品久久av | 免费黄色的视频 | 国产精品观看 | 91视频在线看 | 欧美乱人伦视频 | 天天欧美| 国产精品美女 | 天天射影院 | 亚洲人成人一区二区在线观看 | 国产精产国品一二三产区视频 | 免费日韩av网站 | 亚洲欧美中文日韩在线v日本 | 国产精品毛片久久久久久 | 欧美日韩在线电影 | 中文字幕国产高清 | 久久久久久九九九九九九 | 精品久久久久久 | 日韩电影免费在线观看中文字幕 | 国产999精品久久久 精品三级在线观看 | 国产精品一区二区av | 四虎最新视频 | 欧美精品91爱爱 | 欧美在线一区二区三区 | 国内精品久久久久 | 一区二区欧美在线 | 亚洲精品视频免费看 | 性生活毛片 | 狠狠操婷婷 | 国产成人精品一区二区三区网站观看 | 日韩精品一区二区三区在线播放 | 久久久久综合 | 午夜免费av| 亚洲精品免费观看 | 日日操日日干 | 99re在线观看 | 一区二区在线不卡 | 91精品导航|